COS-sjekk
Gratis verktøy for COS-policy-sjekk på nettet
Om CORS Checker
Undersøker om en mål-URL tillater forespørsler på tvers av opprinnelser (cross-origin) fra dette nettstedet ved å sende tre ekte nettleserforespørsler med mode: cors: en GET, en OPTIONS-preflight (som ber om POST med Content-Type) og en POST med Content-Type: application/json og en tom JSON-body. For hver forespørsel rapporteres suksess/blokkert, HTTP-statusen og eventuelle Access-Control-*-svarsheadere som nettleseren eksponerte.
Hvordan bruke
1. Skriv inn en URL (med eller uten https://; inndata som ikke er http får https:// lagt til foran). 2. Klikk Lookup eller trykk Enter. 3. Tre resultatkort vises: GET, OPTIONS (Preflight) og POST (JSON), hvert med et hake- eller kryssikon, HTTP-statusen og eventuelle Access-Control-*-headere som returneres.
Lesing av resultatene og begrensninger
Et grønt hake med CORS Enabled (HTTP xxx) betyr at forespørselen lyktes og at nettleseren kunne lese svaret; headerne Access-Control-Allow-Origin, Allow-Methods, Allow-Headers, Max-Age og Allow-Credentials listes når de finnes. Et rødt kryss betyr at nettleseren blokkerte forespørselen (ingen CORS-headere, manglende allow-origin, nettverksfeil eller feil i credentials). Merk: en forespørsel kan returnere en HTTP-status utenfor 2xx-serien og likevel være CORS-aktivert, og enkelte servere som ikke sender CORS-headere vil vises som blokkert selv om de er tilgjengelige.
▶Hvorfor vises en tilgjengelig server som blokkert?
▶Hva er OPTIONS-preflight-forespørselen?
▶Hva sender POST-sjekken?
▶Kan den teste egendefinerte metoder eller headere?
Hvis dette verktøyet har vært nyttig for deg, vurder å kjøpe meg en kaffe.
Kjøp meg en kaffe